Thứ Hai, 28 tháng 3, 2011

Sáng kiến giáo dục an ninh không gian mạng tìm kiếm các tiêu chí huấn luyện

Cybersecurity education initiative seeks training metrics

By Aliya Sternstein 03/17/2011

Theo: http://www.nextgov.com/nextgov/ng_20110317_8067.php

Bài được đưa lên Internet ngày: 17/03/2011

Lời người dịch: Nước Mỹ có Sáng kiến Quốc gia về Giáo dục an ninh KGM, nhưng cũng gặp khó khăn để lên các bài giảng. Họ có chính sách bao cấp hoàn toàn cho các sinh viên ăn học trong vòng 2 năm, đổi lại các sinh viên đó sẽ làm việc trong lĩnh vực an ninh KGM cho chính phủ 2 năm sau khi tốt nghiệp. Nước Mỹ, với dân số khoảng gấp 3 lần Việt Nam, cần tới 30.000 người chuyên nghiệp về an ninh KGM để bảo vệ nước Mỹ. Nếu theo tỷ lệ này, Việt Nam chắc cần tới 10.000 người như vậy. Hiện ta có bao nhiêu rồi nhỉ?

Phối hợp các nỗ lực liên cơ quan để huấn luyện truyền cảm hứng cho các chuyên gia an ninh không gian mạng (KGM), các nhân viên liên bang và công chúng về bảo vệ các dữ liệu là một mệnh lệnh quá khó thực hiện đối với Ernest McDuffie, người đứng đầu Sáng kiến Quốc gia về Giáo dục an ninh KGM. Các hoạt động để thúc đẩy các thói quen lướt web an toàn bao gồm một chiến dịch nhận thức công chúng, các chương trình giáo dục an ninh KGM chính thức, huấn luyện nhân lực liên bang và một hệ thống ID mới cho Internet. McDuffie đang theo dõi sự tiến bộ của các cơ quan trong tất cả việc học hành này.

“Vấn đề huấn luyện và nâng cao nhận thức về an ninh KGM là lớn hơn so với bất kỳ cơ quan nào”, ông nói. “Công việc của tôi đã và đang chỉ ra những gì đang diễn ra [bên trong mỗi chương trình] và để mang những vấn đề đó vào một sáng kiến thống nhất duy nhất”.

Có lẽ phần khó khăn nhất của việc giám sát là xác định sự tiến bộ trong lĩnh vực giáo dục an ninh KGM đang nổi lên. Quả vậy, một trong những mục tiêu của McDuffie là để phát triển các tiêu chí về hiệu năng. “Biện pháp sẽ có, hành vi thay đổi ra sao trên khắp đất nước để tốt hơn” ông nói. “Chúng ta đang ở trong qui trình ngay bây giờ về phát triển một kế hoạch chiến lược tổng thể mà sẽ đưa ra những khởi đầu của các dạng đo đếm”.

Chiến lược này phải thực hiện tại Nhà Trắng trong tháng 3.

Một số nhà chiến lược viện lý sự thành thạo về KGM phải chịu đựng từ sự thiếu công việc hàn lâm. “Khoa học về an ninh KGM dường như phát triển không kịp trong các kết quả báo cáo thực nghiệm, và gây hậu quả trong khả năng sử dụng chúng”, một báo cáo vào tháng 11/2010 từ JASON, một nhóm tư vấn của Bộ Quốc phòng, nói. “Cộng đồng nghiên cứu dường như đã không phát triển một cách được thừa nhận chung về báo cáo các nghiên cứu không thực tế sao cho mọi người có thể làm lại được công việc và sử dụng các kết quả”.

Coordinating interagency efforts to train aspiring cybersecurity specialists, federal employees and the public on data protection is a tall order for Ernest McDuffie, the lead manager for the National Initiative for Cybersecurity Education. Activities to promote safe Web surfing habits include a public awareness campaign, formal cybersecurity education programs, federal workforce training and a new Internet ID system. McDuffie is tracking agencies' progress on all this schooling.

"The problem of training and cybersecurity awareness is bigger than any one agency," he says. "My job has been to figure out what is going on [inside each program] and to bring the tracks into a single unified initiative."

Perhaps the hardest part of the monitoring is defining progress in the burgeoning field of cyber-security education. Indeed, one of McDuffie's goals is to develop performance benchmarks. "The measure is going to be, how is behavior changing across the country for the better," he says. "We're in the process right now of developing a comprehensive strategic plan that will lay out the beginnings of those types of metrics."

The strategy is due at the White House in March.

Some scientists argue cyber proficiency suffers from a lack of academic work. "The science [of cybersecurity] seems underdeveloped in reporting experimental results, and consequently in the ability to use them," stated a November 2010 report from JASON, a Defense Department advisory panel. "The research community does not seem to have developed a generally accepted way of reporting empirical studies so that people could reproduce the work and use the results."

McDuffie thừa nhận tính mới mẻ của lĩnh vực này thể hiện các vấn đề về hậu cần và quan liêu, như việc có kế toán cẩn thận tổng số các chuyên gia KGM của liên bang. Mục tiêu chính là để nuôi dưỡng được một lực lượng lớn, có kỹ năng cao về an ninh KGM. Nhưng ông không có một con số đích nào vì không ai biết các nhân viên nào để tính để đánh giá nhân sự hiện hành được.

“Có nghĩ gì khi là một chuyên gia an ninh KGM?” ông nói. “Và con đường công danh của bạn là gì? Vì lĩnh vực này là quá mới và luôn thay đổi, khó mà trả lời được các câu hỏi này theo một cách xác định”.

Vài con số mơ hồ đã được tung ra. Ví dụ, một cựu quan chức của CIA ước tính rằng khoảng 1.000 chuyên gia an ninh tại quốc gia này sở hữu các kỹ năng để bảo vệ KGM của Mỹ, nhưng đất nước cần khoảng 30.000. Các quan chức Bộ An ninh Quốc nội nói số lượng các chuyên gia KGM làm việc cho Bộ đã gia tăng khoảng 5 lần trong vòng 2 năm qua. McDuffie nói 2/3 trong tổng số các nhân viên của liên bang làm việc trong an ninh KGM là ở Bộ Quốc phòng, nhưng ông chưa từng nghe về con số rằng “tất cả” tham chiếu tới.

“Nếu tôi có thể nói cho bạn 3 năm từ bây giờ những con số đó là bao nhiều từ chính phủ liên bang, thì điều đó có thể là một sự thực hiện chủ chốt - rằng chúng ta đã có những định nghĩa đủ ổn định về tất cả những khái niệm khác nhau này”, McDuffie, người làm việc cho Viện Tiêu chuẩn và Công nghệ Quốc gia, một cơ quan trong Bộ Thương mại.

Sống còn đối với việc đưa ra các con số là những sinh viên tốt nghiệp với các kỹ năng và ham muốn tham gia vào lực lượng KGM. Ông đưa ra một sáng kiến giáo dục an ninh KGM với những điểm cao cho việc chuyển đổi các cá nhân như vậy. Học bổng cho chương trình dịch vụ mà Quỹ Khoa học Quốc gia quản lý bao trùm chi phí cho sách, học và phòng và ăn uống cho các sinh viên muốn tập trung vào đảm bảo thông tin và sau đó làm việc trong chính phủ. “Đổi lại trong 2 năm học miễn phí, họ đồng ý làm việc cho chính phủ liên bang 2 năm”, McDuffie giải thích. Trong khi khó mà theo dõi được các sinh viên một khi họ kết thúc việc xoay vòng của họ, thì tất cả các chỉ số gợi ý rằng có nhiều người sẽ ở lại, ông nói.

McDuffie concedes the newness of the field presents certain logistical and bureaucratic issues, such as obtaining an accurate accounting of the total number of federal cyber specialists. A major goal is to cultivate a large, highly skilled cybersecurity workforce. But he doesn't have a target figure because no one knows which employees to count to assess current staffing.

"What does it mean to be a cybersecurity professional?" he says. "And what is your career path? Because the field is so new and keeps changing, it's hard to answer those questions in any definitive way."

Several vague figures have been bandied about. For example, a former CIA official estimates that about 1,000 security experts in the nation possess the skills to safeguard U.S. cyberspace, but the country needs about 30,000. Homeland Security officials say the number of cyber specialists working for DHS has increased about fivefold in the past two years. McDuffie says two-thirds of all federal employees who work in cybersecurity are at Defense, but he's never heard the number that "all" refers to.

"If I could tell you three years from now what those numbers are from the federal government, that would be a major accomplishment--that we had stable enough definitions about all those different terms," says McDuffie, who works out of the National Institute of Standards and Technology, an agency in the Commerce Department.%C2%A0

Critical to fleshing out those numbers are university graduates with the skills and desire to join the cyber workforce. He gives one cybersecurity education initiative high marks for turning out such individuals. The scholarship for service program that the National Science Foundation runs covers the cost of books, tuition, and room and board for students willing to concentrate in information assurance and then work in the government. "In return for a two-year free ride, they agree to work for the federal government for two years," McDuffie explains. While it's tough to keep track of students once they finish their rotations, all indicators suggest that many stay, he says.

Và thậm chí nếu họ cuối cùng tham gia vào thế giới các công ty, thì đó vẫn là một thành công vì khu vực tư nhân kiểm soát khoảng 85% các hạ tầng sống còn về IT của quốc gia, ông lưu ý.

CompTIA, một hiệp hội thương mại mà làm việc với NIST để khuyến khích số lượng nhân sự KGM, ước tính có hơn 60.000 nhân sự về an ninh thông tin trong chính phủ liên bang có chứng chỉ thông qua chương trình của mình, không tính các nhà thầu. “Chúng tôi khá tin tưởng khi một nền công nghiệp mà chúng tôi có thể đáp ứng được nhu cầu” về các chuyên gia tinh thông, Elizabeth Hyman, phó chủ tịch của CompTIA về luật sư công, nói.

Một vài bộ khác của liên bang, như An ninh Quốc nội, phối hợp với khu vực tư nhân và NIST để nâng cao nhận thức về an ninh KGM bên ngoài chính phủ. NIST gần đây đã xúc tiến nỗ lực công - tư để cung cấp cho người tiêu dùng các định danh an ninh trực tuyến sao cho họ không phải nhớ vô số các mật khẩu. Chiến lược Quốc gia về Định dạng Tin cậy trong KGM nhằm tới để đưa ra cho mọi người một phương tiện kiểm tra tính đúng đắn xem họ đang tương tác với ai khi họ tiến hành các giao dịch trực tuyến.

“2 mục tiêu sống còn nhất đã được rõ”, Phil bond, chủ tịch và giám đốc điều hành của nhóm thương mại TechAmerica, nói hôm 27/01 tại một diễn đàn ở Silicon Valley được bảo trợ của Viện Stanford về Chính sách Kinh tế, Đội Nghiên cứu trong Công nghệ An ninh Khắp nơi của NSF và một loạt các nhóm công nghiệp. “Phải là khu vực tư nhân dẫn dắt” và điều này là “rất quan trọng rằng Bộ Thương mại được chọn như là nơi để tập trung điều này, Bond nói”. Thương mại cơ bản là tiếng nói của khu vực tư nhân trong hội đồng của chính phủ ở mức chính phủ liên bang. Từ đó, nghe, học, giúp, dẫn dắt”.

And even if they eventually join the corporate world, that still is a measure of success because the private sector controls about 85 percent of the nation's critical IT infrastructure, he notes.

CompTIA, a trade association that works with NIST to boost the number of credentialed cyber personnel, estimates there are more than 60,000 information security professionals in the federal government certified through its program, not counting contractors. "We feel pretty confident as an industry that we can meet that need" for more sophisticated specialists, says Elizabeth Hyman, CompTIA vice president for public advocacy.

Several other federal departments, such as Homeland Security, coordinate with the private sector and NIST to heighten cybersecurity awareness outside government. NIST recently kicked off a public-private effort to provide consumers with secure online identities so they don't have to memorize a bunch of passwords. The National Strategy for Trusted Identities in Cyberspace aims to offer people a means of verifying who they are interacting with when they conduct online transactions.

Although the model hasn't been finalized yet, some industry officials say the government is making progress.

"The two most critical goals have been cleared," Phil Bond, president and chief executive officer of the trade group TechAmerica, said on Jan. 27 at a Silicon Valley forum sponsored by the Stanford Institute for Economic Policy, NSF's Team for Research in Ubiquitous Secure Technology and various industry groups. "It should be private sector-led," and it is "very important that Commerce was selected as the place to centralize this, Bond said. "Commerce is essentially the private sector's voice in the council of government at the federal government level. From there, listen, learn, help, lead."

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Chủ Nhật, 27 tháng 3, 2011

Chìa khóa thần kỳ: Thâm nhập các hệ thống cửa điện tử bằng điện thoại thông minh

Open sesame: Smartphone hack for electronic entry systems

18 March 2011, 16:35

Theo: http://www.h-online.com/security/news/item/Open-sesame-Smartphone-hack-for-electronic-entry-systems-1210626.html

Bài được đưa lên Internet ngày: 18/03/2011

Lời người dịch: Nhiều cơ quan, văn phòng, hệ thống thang máy... hiện nay sử dụng một thẻ khóa RFID để mở và khóa. Tuy nhiên, dựa vào một chỗ bị tổn thương trong hệ thống này, chuyên gia an ninh Michael Gough đã phát triển một ứng dụng cho Android mở được các khóa đó từ điện thoại di động mà không cần các thẻ chìa. Thứ duy nhất mà ứng dụng Android này cần để mở khóa là địa chỉ IP của hệ thống kiểm soát truy cập. Một cảnh báo cho những nơi có sử dụng những khóa như vậy qua web và WiFi. Xem demo việc mở khóa điện tử mà không cần có chìa ở đây.

Chuyên gia an ninh Michael Gough, nổi tiếng về các cuộc tấn công của ông trên các hệ thống VoIP, dường như đã phát hiện ra một chỗ bị tổn thương trong các hệ thống kiểm soát truy cập gắn với mạng LAN. Chỗ bị tổn thương này hình như cho phép các hệ thống khóa điện tử mở được mà không cần sự xác thực qua mạng. Làm việc với nhà phát triển Ian Robertson, Gough đã phát triển một ứng dụng cho Android có tên là Caribou mà nó khai thác chỗ bị tổn thương để mở khóa các cửa ra vào mà thường để làm việc đó cần phải có một thẻ khóa RFID.

Tất cả những thứ mà các ứng dụng Android đòi hỏi để triển khai một cuộc tấn công thành công là địa chỉ IP của hệ thống kiểm soát truy cập. Nó chỉ đi theo các hệ thống có thể truy cập được từ web hoặc thông qua Wi-Fi sẽ bị tổn thương đối với cuộc tấn công này. Gough còn chưa phát hiện chính xác các chi tiết của cuộc tấn công và đang làm việc về vấn đề này với US-CERT. Ông cũng không nhắc tới việc làm cho ứng dụng này công khai sẵn sàng lúc này.

Tuy nhiên, ông đã đưa lên một video trên Youtube mà nó chỉ ra cuộc tấn công trên thực tế diễn ra. Gough cũng đã từ chối tiết lộ các sản phẩm cụ thể nào bị ảnh hưởng với vấn đề này - nhiều công ty khác nhau bán các hệ thóng dạng này. Tuy nhiên, dựa vào video, các hệ thống bị ảnh hưởng (các thẻ và đầu đọc thẻ) dường như là từ HID Global. Khuyến cáo hiện hành cho mọi người quản lý dạng hệ thống này là đơn giản để bảo vệ nó khỏi sự truy cập qua Internet bằng việc đặt nó sau tường lửa.

Security specialist Michael Gough, best known for his attacks on VoIP systems, appears to have discovered a vulnerability in LAN-attached access control systems. The vulnerability apparently allows electronic locking systems to be opened without authorisation over a network. Working with developer Ian Robertson, Gough has developed an Android app called Caribou which exploits the vulnerability to unlock doors for which an RFID key card would normally be required.

All the Android app requires to carry out a successful attack is the IP address of the access control system. It follows that only systems which are accessible from the web or via Wi-Fi will be vulnerable to this attack. Gough has not revealed precise details of the attack and is working on the problem with US-CERT. He also has no intention of making the app publicly available at this time.

He has, however, posted a video on YouTube which shows the attack being put into practice. Gough has also declined to reveal which specific products are affected by the problem – many different companies sell systems of this type. However, based on the video, the affected systems (cards and readers) appear to be from HID Global. Current advice for people running this kind of system is simply to protect it from being accessed over the internet by placing it behind a firewall.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com


Lo lắng về an ninh làm cho Lầu 5 góc mất ngon về các thiết bị không dây

Security concerns suppress Pentagon's appetite for wireless devices

By William Matthews 03/18/2011

Theo: http://www.nextgov.com/nextgov/ng_20110318_3291.php

Bài được đưa lên Internet ngày: 18/03/2011

Lời người dịch: Quân đội Mỹ có muốn sử dụng công nghệ mới, như các thiết bị di động như iPad để, ví dụ, đưa các bản đồ quân sự lên đó để làm việc được ở bất cứ đâu, bất cứ lúc nào không? Có. Hiện nay họ có được phép sử dụng không? Không. Vì sao? An ninh. Họ đang sử dụng gì bây giờ? Máy tính để bàn. Trong 5 năm nữa máy tính để bàn sẽ là con khổng long thì họ sử dụng cái gì? Chưa biết. Các công ty công nghệ có muốn giúp họ không? Có. Với điều kiện gì? Cam kết mua số lượng lớn. Một mình quân đội có cam kết mua số lượng lớn được không? Không. Vậy giải quyết thế nào? Tham vấn nhu cầu một số ngành công nghiệp khác cần tới an ninh như ngân hàng, giao thông, hàng không... để có được một thị trường lớn hơn cho các thiết bị di động có an ninh cao. Chắc sẽ có nhiều điều các ngành nêu trên của Việt Nam có thể rút ra được chăng???

Quân đội Mỹ muốn đi với không dây. Nó muốn các thiết bị cầm tay để thay thế cho các máy tính để bàn, nó muốn thông tin sẵn sàng cho binh sĩ “ở bất cứ đâu, trên bất kỳ thiết bị nào bất kỳ lúc nào”, nó muốn các nhân viên làm việc từ xa, và nó muốn làm như thế tất cả với các sản phẩm thương mại.

Nhưng nó cũng muốn an ninh. Và với bây giờ, sự thiếu an ninh ở mức quân sự đối với các điện thoại thông minh, iPad, các máy tính bảng và các thiết bị di động khác là trở ngại lớn nhất cho sự ôm lấy với cả trái tim đối với điện toán di động, các quan chức quân sự đã nói khi tập hợp các nhà cung cấp công nghệ hôm thứ năm.

“An ninh - tôi không thể đủ điều đó”, Robert Carey, phó CIO của Bộ Quốc phòng Mỹ, nói. Và hôm nay, an ninh được đưa ra trong các thiết bị di động có sẵn một cách thương mại đơn giản là không đáp ứng các yêu cầu của quân đội, ông nói. Điều đó giải thích vì sao quân đội hạn chế sử dụng nhiều thiết bị di động, như iPad của Apple, và các dịch vụ như mạng xã hội.

“An ninh các hoạt động phải là trước hết”, Carey nói.

Khi các phi công Cảnh sát Biển từng muốn tải lên các bản đồ số vào iPads và các thiết bị Kindle sao cho họ có thể bỏ đi được những chiếc va li cồng kềnh đầy các bản đồ giấy, thì các Cảnh sát đã nói không, Brig, Tướng Kevin Nally, CIO của Cảnh sát, đã nhớ lại.

Các phi công đã thúc ngược lại, trình bày cách mà họ có thể khóa dán các thiết bị vào bên hông của họ để truy cập nhanh hơn, dễ hơn tới các bản đồ trong chuyến bay. Các cảnh sát cuối cùng đã đồng ý, nhưng cấm kết nối các thiết bị vào các mạng truyền thông của tàu sân bay - vì các lý do an ninh, Nally giải thích.

The U.S. military wants to go wireless. It wants handheld devices to replace desktop computers, it wants information available for troops "anywhere, on any device anytime," it wants employees to telework, and it wants to do this all with commercial products.

But it also wants security. And for now, the lack of military-grade security for smart phones, iPads, tablets and other mobile devices is the biggest impediment to a wholehearted embrace of mobile computing, military officials told a gathering of technology vendors Thursday.

"Security -- I can't stress that enough," said Robert Carey, the Defense Department's deputy chief information officer. And today, the security provided in commercially available mobile devices simply doesn't meet military requirements, he said. That's why the military limits the use of many mobile devices, such as Apple iPads, and services such as social networking.

"Operational security comes first," Carey said.

When Marine Corps pilots wanted to load digital maps into iPads and Kindle devices so they could get rid of bulky briefcases full of paper maps, the Corps said no, Brig. Gen. Kevin Nally, the Corps' CIO, recalled.

The pilots pushed back, demonstrating how they could Velcro the devices to their thighs for quicker, easier access to maps in flight. The Corps finally relented, but forbade connecting the devices to aircraft communications networks -- for security reasons, Nally explained.

Trước khi chúng được chấp nhận để sử dụng trong quân đội, các điện thoại thông minh và các máy tính di động khác phải đi qua kiểm thử về an ninh và giành được sự phê chuẩn từ Cơ quan An ninh Quốc gia (NSA). Điều đó có thể tốn tới 18 tháng, bằng thời gian đó thì một số thiết bị có thể đã lỗi thời, các quan chức quân đội nói.

Những dấu hiệu mà quân đội đang tiến hành một nỗ lực để thích nghi với các tiêu chuẩn công nghệ thương mại. “Chúng tôi đã thoát khỏi việc nói 'Ê, không', thành chí nói 'không'”, Troy Lange, lãnh đạo văn phòng kỹ thuật các sản phẩm mật mã tại NSA, nói. Nhưng “chúng tôi thực sự phải chuyển tới văn hóa nói 'Làm thế nào?'”

Lý do rõ ràng là đối với các thành viên quân đội mà muốn sử dụng công nghệ mới.

“Công nghệ đang chuyển động quá nhanh. Chúng tôi đã sử dụng để hướng dẫn huấn luyện, nhưng bây giờ sự huấn luyện đó đang dẫn dắt chúng tôi và chúng tôi chỉ cố gắng dựa vào”, đại tá Scott Moser, CIO của Quân Cảnh vệ Quốc gia, nói.

“Trong 5 năm nữa, máy tính để bàn sẽ là một con khủng long”, ông nói. Nhung còn chưa rõ là quân đội sẽ có thuận tiện về an ninh hay không với bất kỳ thứ gì thay thế nó.

Các dịch vụ quân đội cần sự trợ giúp của giới công nghiệp, Moser và các diễn giả khác của Bộ Quốc phòng đã nói với các đại diện các công ty công nghệ tại Hội nghị chuyên đề Công nghệ di động Thế hệ tiếp sau của Hiệp hội Điện tử và Truyền thông các Lực lượng Vũ trang.

Nhưng Lầu 5 góc là một người tiêu dùng có yêu cầu cao. Ví dụ, nó muốn các thiết bị điện toán di động mà sẽ trang bị các Thẻ Truy cập Chung, triển khai mã hóa dữ liệu mức độ của NSA và cung cấp các biện pháp an ninh khác.

Before they're approved for use by the military, smart phones and other mobile computers must undergo testing for security and win approval from the National Security Agency. That can take up to 18 months, by which time some of the devices might be obsolete, military officials said.

There signs that the military is making an effort to adapt to commercial technology standards. "We have moved away from saying 'Hell, no,' to just saying 'no,' " said Troy Lange, chief of the cryptographic products engineering office at the NSA. But "we really have to move to the culture of saying 'How?' "

The reason is clear to military members who want to use new technology.

"Technology is moving so fast. We used to drive the train, but now that train's driving us and we're just trying to hang on," said Col. Scott Moser, CIO of the Army National Guard.

"In five years, the desktop will be a dinosaur," he said. But it's not clear yet that the military will be comfortable securitywise with whatever replaces it.

The military services need industry's help, Moser and other Defense speakers told technology company representatives at the Armed Forces Electronics and Communications Association's Next-Gen Mobile Technologies Symposium.

But the Pentagon is a demanding customer. For example, it wants mobile computing devices that will accommodate Common Access Cards, employ NSA-level data encryption and provide other security measures.

Các đại diện công nghiệp nói quân đội có thể yêu cầu quá nhiều. Lớn như, Bộ Quốc phòng là một khách hàng khá nhỏ so với một biển khổng lồ những người tiêu dùng thông thường trong thị trường các điện thoại thông minh, các máy tính cầm tay và các thiết bị tương tự. Quân đội đơn giản không có được sức mua để yêu cầu những thay đổi đáng kể trong các thiết bị được sản xuất một cách thương mại, các nhà cung cấp nói.

Ngoài ra, qui trình mua sắm quân sự kéo dài - nó có thể mất 81 tháng cho Lầu 5 góc quyết định nó muốn gì và sau đó hoàn tất các thủ tục để mua - là quá tệ đối với công nghệ mà nó làm tươi cứ mỗi 6 hoặc 18 tháng, họ nói.

“Chúng tôi cũng muốn giúp các bạn”, một đại diện công ty nói. Nhưng nếu quân đội muốn các thiết bị cầm tay mà chúng có một bộ đọc Thẻ Truy cập Chung, thì Bộ Quốc phòng phải cam kết mua một số lượng chắc chắn các thiết bị, và cho tới nay điều đó không xảy ra. Không có những đảm bảo về số lượng mau, thì không kinh tế đối với các công ty để xây dựng các đầu đọc thẻ trong các thiết bị sản xuất hàng loạt vì những người tiêu dùng của thị trường số đông không muốn chúng, ông nói.

Industry representatives say the military might be asking for too much. Big as it is, the Defense Department is a relatively small customer compared to the vast sea of ordinary consumers in the marketplace for smart phones, handheld computers and similar devices. The military simply doesn't have the buying power to demand significant changes in commercially produced devices, vendors said.

Beyond that, protracted defense procurement process -- it can take 81 months for the Pentagon to decide what it wants and then complete the procedures to buy it -- is ill-suited to technology that refreshes every six to 18 months, they said.

"We would love to help you out," a company official said. But if the military wants handheld devices that include, say, a Common Access Card reader, Defense must commit to buying a certain number of the devices, and so far that's not happening. Without guarantees of sales volume, it's not economical for companies to build card readers into mass-produced devices because mass market consumers don't want them, he said.

Bế tắc về công nghệ đi vượt ra khỏi các yêu cầu an ninh quân sự. Một số công ty đã từ chối chia sẻ thông tin sở hữu độc quyền về các hệ điều hành của họ - thông tin mà quân đội cần để xác định các biện pháp an ninh mà quân đội muốn có thể được đưa vào trong công nghệ mà các công ty sản xuất.

Trong những sự việc khác, các hệ điều hành thiết bị thương mại thay đổi quá nhanh trong khi quân đội lên kế hoạch cho một giải pháp an ninh cho một hệ thống cụ thể nào đó, thì hệ thống đó là lỗi thời và đã bị nhà sản xuất bỏ đi rồi, một quan chức quân sự nói.

Bộ Quốc phòng đang cố gắng tăng tốc việc kiểm thử các sản phẩm thương mại để giải quyết vấn đề này. Nó cũng đang tham vấn với những người tiêu dùng công nghệ lớn khác mà họ cần công nghệ an ninh hơn, như các nền công nghiệp ngân hàng, giao thông và hàng không, theo một quan chức bộ này. Làm việc cùng nhau, quân đội và các ngành công nghiệp có kế hoạch phát triển một thị trường lớn hơn, hấp dẫn hơn cho các công ty công nghệ, ông nói.

The technology impasse goes beyond military security demands. Some companies have refused to share proprietary information about their operating systems -- information the military needs to determine how the security measures it wants might be included in the technology the companies produce.

In other instances, commercial device operating systems change so fast that by the time the military devises a security solution to a particular system, the system is obsolete and has been abandoned by device makers, an Army official said.

Defense is trying to speed testing of commercial products to address that problem. It also is consulting with other large technology customers that need more secure technology, such as the banking, transportation and aviation industries, according to one department official. Working together, the military and the industries plan to develop a larger, more attractive market for technology companies, he said.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Quân đội sử dụng phương tiện xã hội để kết nối tới bọn khủng bố

Military using social media to connect to terrorists

By Althea Fung, National Journal 03/18/2011

Theo: http://www.nextgov.com/nextgov/ng_20110318_6402.php

Bài được đưa lên Internet ngày: 18/03/2011

Lời người dịch: CENTCOM, cơ quan điều hành các cuộc chiến tranh ở Iraq và Afghanistan đang sử dụng một phần mềm có khả năng thâm nhập vào các blog phổ biến trên các website tiếng nước ngoài để chống lại các phần tử cực đoan và những tuyên truyền của kẻ địch bên ngoài nước Mỹ.

Quân đội Mỹ đang sử dụng các phương tiện xã hội để thâm nhập các mạng của bọn khủng bố, tờ The Guardian (Người bảo vệ) cho biết.

Chỉ huy Trung tâm của Mỹ đã trao một hợp đồng cho một công ty phần mềm có trụ sở ở California để phát triển một “dịch vụ quản lý nhân sự trực tuyến” mà các quân nhân sẽ sử dụng để kiểm soát các hồ sơ trên Facebook và Twitter, tờ báo Anh này nói.

CENTCOM, mà nó điều hành các cuộc chiến tranh tại Iraq và Afghanistan, muốn phần mềm này giúp các binh sĩ tạo và duy trì được các hồ sơ thực tế trên trực tuyến để thâm nhập vào các nhóm chat và các bảng điều khiển các thông điệp của bọn khủng bố.

“Công nghệ này hỗ trợ các hoạt động blog phổ biến trên các website tiếng nước ngoài để cho phép CENTCOM tính tới những phần tử cực đoan và tuyên truyền của kẻ địch bên ngoài nước Mỹ”, người phát ngôn của CENTCOM Bill Speaks nói.

The United States military is using social media to infiltrate terrorist networks, The Guardian reports.

U.S. Central Command awarded a contract to a California-based software company to develop an "online persona management service" that troops will use to control Facebook and Twitter profiles, the British newspaper reports.

CENTCOM, which runs the wars in Iraq and Afghanistan, wants the software to help troops create and maintain realistic online profiles to infiltrate terrorist chat groups and message boards.

"The technology supports classified blogging activities on foreign-language websites to enable CENTCOM to counter violent extremist and enemy propaganda outside the US," CENTCOM spokesman Bill Speaks said.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Năm, 24 tháng 3, 2011

Pháp: April xuất bản các công cụ tranh luận mới về các hợp đồng mua sắm nhà nước

FR: April publishes new argumentation tools on public procurement contracts

by OSOR Editorial Team — published on Mar 17, 2011

Theo: http://www.osor.eu/news/fr-april-publishes-new-argumentation-tools-on-public-procurement-contracts

Bài được đưa lên Internet ngày: 17/03/2011

Lời người dịch: Vẫn có nhiều vụ thầu mua sắm IT khu vực nhà nước của Pháp là phân biệt đối xử đối với các công ty phần mềm nguồn mở. “Tổ chức bảo vệ phần mềm tự do nguồn mở và chuẩn mở của Pháp April và Hội đồng Quốc gia về Phần mềm Tự do (CNLL) đã cùng đề xuất một thư ngỏ được gửi đi cho các những người mà họ đưa ra các vụ thầu phi pháp trong khu vực nhà nước”. Trước đó, vào tháng 11/2010, April cũng đã xuất bản sách chỉ dẫn “Vì sự mua sắm IT mở”.

Tổ chức bảo vệ phần mềm tự do nguồn mở và chuẩn mở của Pháp là April tiếp tục chiến dịch chống lại sự phân biệt đối xử khi gọi thầu bằng thông tin và các tài nguyên nâng cao nhận thức mới.

Trong khi Tòa án Hành chính của Lille hồi tháng 12/2010 đã xác nhân lại tính phi pháp của những lời gọi thầu như vậy, thì các công cụ tranh luận mới ban đầu được mong đợi cho các doanh nghiệp và các công dân mà trực tiếp bị giáp mặt với những khó khăn như vậy.

April đã bám theo xuất bản phẩm hồi tháng 11/2010 của một sách chỉ dẫn có đầu đề 'Vì sự mua sắm IT mở' (‘Pour des marches publics informatiques ouverts’, bằng tiếng Pháp) với ghi chép giải thích 2 trang về mua sắm IT nhà nước (‘Marchés publics informatiques’, bằng tiếng Pháp) chứa đựng một số tính toán cụ thể các vấn đề mà các công ty phần mềm tự do phải đối mặt. Nó đề cập sự chú ý về tình trạng các luật có thể áp dụng được và các giải pháp mà sẵn sàng cho những ai đi vượt qua các hợp đồng mua sắm bất hợp pháp.

Như được thấy từ một quan điểm thông tin và nâng cao nhận thứ về vấn đề này, April và Hội đồng Quốc gia về Phần mềm Tự do (CNLL) đã cùng đề xuất một thư ngỏ được gửi đi cho các những người mà họ đưa ra các vụ thầu phi pháp trong khu vực nhà nước. Bức thư này có thể tạo điều kiện cho sự khởi đầu của một hội thoại, đặc biệt với các nhà chức trách địa phương mà không nhận thức được vấn đề này.

The French advocacy organisation for free sofware and open standards April continues its campaign against discriminatory calls for tenders with new information and awareness-raising resources.

Whereas the Administrative Court of Lille in December 2010 reasserted the illegality of such calls for tenders, these argumentation tools are primarily intended for businesses and citizens who are directly confronted with such difficulties.

April followed up the publication in November 2010 of a guidebook entitled 'For open IT procurement' (‘Pour des marches publics informatiques ouverts’, in French) with a two-page explanatory note on the public procurement of IT (‘Marchés publics informatiques’, in French) containing a concrete account of the problems faced by Free Software companies. It draws attention to the status of applicable laws and the solutions that are available for those who come across illegal procurement contracts.

As seen from an informational and awareness-raising perspective on the issue, April and the National Council of Free Software (CNLL) have jointly proposed an open letter to be sent out to public actors who publish illegal tenders. This letter may facilitate the start of a dialogue, especially with local authorities that are not necessarily aware of the problem.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Cơ quan vũ trụ Pháp sử dụng thư viện toán công cộng của Apache

French space agency to use Apache Commons Mathematics library

18 March 2011, 16:29

Theo: http://www.h-online.com/open/news/item/French-space-agency-to-use-Apache-Commons-Mathematics-library-1210719.html

Bài được đưa lên Internet ngày: 18/03/2011

Đội Apache Commons đã công bố rằng cơ quan vũ trụ Pháp, the Centre National d'Études Spatiales (CNES), đã chọn Apache Commons Math như là cơ sở cho các Hệ thống Động học Bay cho vũ trụ thế hệ tiếp sau của mình, được biết tới như là dự án Sirius. Theo một bài viết trên danh sách thư của Apache Commons từ Luc Maisonobe, hệ thống mới này sẽ được sử dụng để “thực hiện tất cả các tính toán có liên quan tới quỹ đạo và kiểm soát đường hướng của tàu vũ trụ”. Điều này được nói sẽ bao gồm định nghĩa quỹ đạo, sự truyền, hành vi, tối ưu hóa quỹ đạo và dự báo hoạt động.

Apache Commons là một thư viện nhỏ và tự bổ sung các thành phần toán học và thống kê, mà nó cố gắng lấp đầy các lỗ hổng tính toán trong ngôn ngữ lập trình Java và vượt ra ngoài dự án Apache Commons Lang. Phiên bản ổn định mới nhất là Apache Commons Math 2.2. Commons Math được tung ra theo giấy phép Apache 2.0.

The Apache Commons team has announced that the French space agency, the Centre National d'Études Spatiales (CNES), has selected Apache Commons Math as the basis of its next generation space Flight Dynamics Systems, known as project Sirius. According to a post on the Apache Commons mailing list by Luc Maisonobe, the new system will be used to "perform all computation related to spacecraft orbit and attitude control." This is said to include orbit determination, orbit propagation, manœuvres, trajectory optimisation and operational forecasts.

Apache Commons is a lightweight and self-contained library of mathematical and statistical components, which tries to fill the computational holes in the Java programming language and goes beyond the Apache Commons Lang project. The latest stable release is Apache Commons Math 2.2. Commons Math is released under version 2.0 of the Apache License.

(crve)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Tư, 23 tháng 3, 2011

LibreOffice 3.3.2 bây giờ đã sẵn sàng

LibreOffice 3.3.2 now available

22 March 2011, 13:31

Theo: http://www.h-online.com/open/news/item/LibreOffice-3-3-2-now-available-1212389.html

Bài được đưa lên Internet ngày: 22/03/2011

Lời người dịch: LibreOffice 3.3.2 đã sẵn sàng để tải về ở đây. Dự kiến vào giữa tháng 5 này, sẽ có bản 3.4. LibreOffice là bộ phần mềm văn phòng tự do nguồn mở, rẽ nhánh từ OpenOffice.org sau khi Oracle mua Sun.

Quỹ Tài liệu đã công bố tung ra phiên bản 3.3.2 của LibreOffice, phiên bản thứ 2 trong một loạt các phiên bản sửa lỗi cho bộ phần mềm văn phòng tự do nguồn mở. Theo các lập trình viên, lần cập nhật thứ 2 này, cũng đã tham chiếu tới như là một “phiên bản nhỏ”, có chứa các cập nhật và sửa lỗi dịch cho một số lỗi hỏng, cải thiện tính ổn định của toàn bộ ứng dụng. Như một phần của quá trình làm sạch mã nguồn, một số bình luận và các chức năng cũ bằng tiếng Đức cũng đã được loại bỏ.

Các lập trình viên lưu ý rằng LibreOffice 3.3.2 là tương đương với bản ứng viên thứ 2, bổ sung thêm rằng cập nhật này thiết lập nên nền tảng cho phiên bản tiếp sau 3.4, sẽ ra đời vào giữa tháng 5. Người sử dụng mà đã có OpenOffice.org được cài đặt rồi sẽ được tư vấn để cài đặt nó trước khi nó đăng ký cùng dạng tệp có liên quan. Các vấn đề phổ biến trong bản cập nhật 3.3.2 bao gồm các vấn đề với các mở rộng của bên thứ 3 mà mang tới sự trợ giúp của riêng họ và một vấn đề trên Windows nơi mà các mở rộng dựa trên Python không thể đăng ký được - những vấn đề này sẽ được giải quyết “sớm” trong một phiên bản sửa lỗi sắp tới.

Bổ sung vào việc tung ra cập nhật này cho LibreOffice, Quỹ Tài liệu đã khẳng định rằng Quỹ đã nâng được khoảng 100,000 euro như một phần của chiến dịch gọi vốn đầu tư để cho phép Quỹ này trở thành một thực thể pháp lý đứng độc lập được gọi là “Stiftung” - tổ chức phi lợi nhuận này đã đạt được 50.000 euro chỉ trong có 8 ngày. Những đầu tư bổ sung sẽ được sử dụng cho “các chi phí hoạt động như là chi phí hạ tầng và đăng ký các tên miền và thương hiệu, cũng như cho những chi phí phát triển cộng đồng như chi phí đi lại cho các đại diện TDF nói tại các cuộc hội thảo, chi phí quầy cho các triển lãm và cấp vốn ban đầu của các khoản thương mại, các tư liệu in và các DVD”.

Các chi tiết về sự tung ra này có thể thấy trong một bài viết trên Blog của Quỹ Tài liệu từ Florian Effenberger, một thành viên của Ban Chỉ đạo của Quỹ, và trong các lưu ý báo chí. LibreOffice 3.3.2 sẵn sàng cho tải về cho Windows, Mac OS X và Linux từ website của dự án.

LibreOffice đã rẽ nhánh từ bộ phần mềm văn phòng OpenOffice.og sau khi Oracle mua Sun Microsystems, những người nắm bản quyền gốc của tên và những nhà đỡ đầu chính của dự án. Mã nguồn của LibreOffice được cấp giấy phép LGPLv3.

The Document Foundation has announced the release of version 3.3.2 of LibreOffice, the second in a series of bug fix releases to the free open source office suite. According to the developers, this second point update, also referred to as a "micro release", contains translation updates and fixes for a number of crashing bugs, improving the application's overall stability. As part of the code cleaning process, a number of German comments and obsolete functions have also been removed.

The developers note that LibreOffice 3.3.2 is identical to the second release candidate, adding that the update "sets the platform for the next release 3.4, due in mid May". Users that already have OpenOffice.org installed are advised to uninstall it first as it registers the same file type associations. Known issues in the 3.3.2 update include problems with third-party extensions that bring their own help and an issue on Windows where Python-based extensions cannot be registered – these will be addressed "soon" in an upcoming bugfix version.

In addition to releasing the update to LibreOffice, the Document Foundation confirmed that it has raised around €100,000 as part of its fund raising campaign to allow the foundation to become a standalone legal entity called a "Stiftung" – the non-profit organisation reached its target of €50,000 in just eight days. The additional funds will be used for "operating expenses such as infrastructure costs and registration of domain names and trademarks, as well as for community development expenses such as travel funding for TDF representatives speaking at conferences, booth fees for trade shows, and initial financing of merchandising items, DVDs and printed material."

Details about the release can be found in a post on the Document Foundation Blog by Florian Effenberger, a member of the Foundation's Steering Committee, and in the release notes. LibreOffice 3.3.2 is available to download for Windows, Mac OS X and Linux from the project's web site.

LibreOffice forked from the OpenOffice.org office suite following Oracle's acquisition of Sun Microsystems, the original copyright holders of the name and main sponsors of the project. LibreOffice source code is licensed under the LGPL version 3.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com